Chính sách bảo mật

Cập nhật lần cuối: 28/02/2026 • Có hiệu lực từ ngày đăng tải

1. Giới thiệu

TemPro (website: temsanpham.vn) cam kết bảo vệ quyền riêng tư và dữ liệu cá nhân của người dùng. Chính sách này mô tả cách chúng tôi thu thập, sử dụng, lưu trữ và bảo vệ thông tin của bạn, tuân thủ Luật Bảo vệ Dữ liệu Cá nhân số 91/2025/QH15, Nghị định 356/2025/NĐ-CP của Chính phủ Việt Nam, Luật An ninh mạng 2018 và các quy định pháp luật hiện hành.

2. Đơn vị kiểm soát dữ liệu

Tên dịch vụ: TemPro

Website: temsanpham.vn

Email liên hệ: temsanpham.vn@gmail.com

Fanpage: facebook.com/temsanpham.vn

3. Dữ liệu chúng tôi thu thập

Chúng tôi chỉ thu thập những thông tin tối thiểu cần thiết để vận hành dịch vụ:

3.1. Dữ liệu cá nhân cơ bản

  • Email: Khi bạn đăng ký tài khoản (dùng để xác thực và liên hệ).
  • Tên hiển thị: Nếu bạn tự cung cấp (không bắt buộc).

3.2. Dữ liệu sử dụng dịch vụ

  • File Excel/CSV: Dữ liệu sản phẩm bạn upload để tạo tem. File được xử lý trên trình duyệt (client-side), không gửi lên server.
  • Lịch sử giao dịch: Thông tin mua gói tem (số lượng, thời gian, mã đơn hàng).
  • Số lượng tem: Số tem còn lại trong tài khoản.

3.3. Dữ liệu kỹ thuật (tự động)

  • Địa chỉ IP, loại trình duyệt, thiết bị (phục vụ bảo mật).
  • Cookie phiên đăng nhập (session cookie).
  • Dữ liệu phân tích ẩn danh (nếu có sử dụng Google Analytics).

4. Mục đích sử dụng dữ liệu

Theo Luật Bảo vệ Dữ liệu Cá nhân số 91/2025/QH15, chúng tôi sử dụng dữ liệu của bạn cho các mục đích sau:

  • Cung cấp dịch vụ: Tạo tem nhãn sản phẩm theo yêu cầu.
  • Xác thực tài khoản: Đăng nhập, bảo mật phiên làm việc.
  • Xử lý thanh toán: Thông qua cổng thanh toán PayOS (bên thứ ba).
  • Hỗ trợ khách hàng: Phản hồi yêu cầu, xử lý khiếu nại.
  • Cải thiện dịch vụ: Phân tích xu hướng sử dụng (dữ liệu ẩn danh).

ℹ️ Chúng tôi KHÔNG sử dụng dữ liệu sản phẩm của bạn cho bất kỳ mục đích nào khác ngoài việc tạo tem theo yêu cầu.

5. Cơ sở pháp lý xử lý dữ liệu

Theo Luật số 91/2025/QH15 và Nghị định 356/2025/NĐ-CP, chúng tôi xử lý dữ liệu cá nhân dựa trên:

  • Sự đồng ý: Bạn đồng ý khi đăng ký tài khoản và sử dụng dịch vụ.
  • Thực hiện hợp đồng: Cần thiết để cung cấp dịch vụ bạn đã đăng ký.
  • Nghĩa vụ pháp lý: Tuân thủ yêu cầu của pháp luật Việt Nam.

6. Chia sẻ dữ liệu với bên thứ ba

Chúng tôi KHÔNG bán, cho thuê hoặc trao đổi dữ liệu cá nhân của bạn. Dữ liệu chỉ được chia sẻ hạn chế với:

  • PayOS — Cổng thanh toán: nhận thông tin đơn hàng để xử lý thanh toán.
  • Supabase — Nhà cung cấp hạ tầng: lưu trữ dữ liệu tài khoản (tuân thủ GDPR).
  • Vercel — Hosting: phục vụ website (không truy cập dữ liệu người dùng).
  • Cơ quan có thẩm quyền: Khi có yêu cầu hợp pháp theo quy định pháp luật Việt Nam.

7. Biện pháp bảo mật

Theo Nghị định 356/2025/NĐ-CP, chúng tôi áp dụng các biện pháp bảo mật:

  • Mã hóa SSL/TLS cho toàn bộ kết nối (HTTPS).
  • Xác thực an toàn qua Supabase Auth (JWT tokens).
  • File Excel/CSV được xử lý hoàn toàn trên trình duyệt (client-side), không lưu trên server.
  • Mật khẩu được băm (hash) một chiều, không lưu dạng rõ.
  • Kiểm tra bảo mật định kỳ và cập nhật phần mềm.

8. Thời gian lưu trữ dữ liệu

  • Dữ liệu tài khoản: Lưu trữ trong suốt thời gian tài khoản hoạt động. Xóa trong vòng 30 ngày sau khi bạn yêu cầu xóa tài khoản.
  • Lịch sử giao dịch: Lưu trữ tối thiểu 5 năm theo quy định kế toán Việt Nam.
  • Dữ liệu sản phẩm (Excel/CSV): Không lưu trữ trên server — xử lý hoàn toàn trên trình duyệt của bạn.
  • Dữ liệu kỹ thuật: Tối đa 12 tháng.

9. Quyền của bạn (Chủ thể dữ liệu)

Theo Luật Bảo vệ Dữ liệu Cá nhân số 91/2025/QH15 và Nghị định 356/2025/NĐ-CP, bạn có các quyền sau:

  • Quyền được biết: Biết dữ liệu nào được thu thập và mục đích sử dụng.
  • Quyền đồng ý: Đồng ý hoặc không đồng ý xử lý dữ liệu cá nhân.
  • Quyền truy cập: Yêu cầu xem dữ liệu cá nhân của bạn.
  • Quyền chỉnh sửa: Yêu cầu sửa đổi dữ liệu không chính xác.
  • Quyền xóa: Yêu cầu xóa dữ liệu cá nhân (trừ trường hợp pháp luật yêu cầu lưu giữ).
  • Quyền hạn chế xử lý: Yêu cầu ngừng xử lý dữ liệu trong một số trường hợp.
  • Quyền phản đối: Phản đối việc xử lý dữ liệu cho mục đích marketing.
  • Quyền rút đồng ý: Rút lại sự đồng ý bất kỳ lúc nào.
  • Quyền khiếu nại: Khiếu nại đến cơ quan bảo vệ dữ liệu cá nhân có thẩm quyền.

Để thực hiện các quyền trên, vui lòng liên hệ qua email temsanpham.vn@gmail.com hoặc qua Facebook. Chúng tôi sẽ phản hồi trong vòng 72 giờ.

10. Cookie

Chúng tôi sử dụng cookie với mục đích:

  • Cookie thiết yếu: Duy trì phiên đăng nhập, bảo mật (không thể tắt).
  • Cookie phân tích: Google Analytics — thu thập dữ liệu ẩn danh về cách sử dụng website (có thể tắt).

Bạn có thể quản lý cookie thông qua cài đặt trình duyệt. Việc tắt cookie thiết yếu có thể ảnh hưởng đến trải nghiệm sử dụng.

11. Bảo vệ trẻ em

Dịch vụ TemPro không hướng đến trẻ em dưới 16 tuổi. Chúng tôi không chủ đích thu thập dữ liệu cá nhân của trẻ em. Nếu phát hiện đã thu thập dữ liệu của trẻ em dưới 16 tuổi mà không có sự đồng ý của người giám hộ, chúng tôi sẽ xóa dữ liệu đó theo quy định tại Luật số 91/2025/QH15.

12. Chuyển dữ liệu xuyên biên giới

Dữ liệu của bạn có thể được lưu trữ trên máy chủ ngoài Việt Nam (thông qua Supabase và Vercel). Theo Nghị định 356/2025/NĐ-CP, chúng tôi đảm bảo các nhà cung cấp này tuân thủ tiêu chuẩn bảo mật quốc tế (GDPR, SOC 2) và cam kết bảo vệ dữ liệu ở mức tương đương hoặc cao hơn quy định Việt Nam.

13. Thay đổi chính sách

Chúng tôi có thể cập nhật Chính sách bảo mật này theo thời gian. Mọi thay đổi quan trọng sẽ được thông báo qua email hoặc trên website. Ngày "Cập nhật lần cuối" ở đầu trang phản ánh phiên bản hiện hành.

14. Liên hệ

Nếu bạn có câu hỏi hoặc yêu cầu liên quan đến Chính sách bảo mật, vui lòng liên hệ:

📧 Email: support@temsanpham.vn

💬 Facebook: facebook.com/temsanpham.vn

🌐 Website: temsanpham.vn

Căn cứ pháp lý

  • Luật Bảo vệ Dữ liệu Cá nhân số 91/2025/QH15
  • Nghị định 356/2025/NĐ-CP hướng dẫn Luật Bảo vệ Dữ liệu Cá nhân
  • Luật An ninh mạng 2018 (Luật số 24/2018/QH14)
  • Luật Giao dịch điện tử 2023 (Luật số 20/2023/QH15)
  • Luật Bảo vệ quyền lợi người tiêu dùng 2023 (Luật số 19/2023/QH15)
Zalo